티스토리 뷰

Pwnable/정리

one shot gadget

xxvd 2018. 8. 3. 01:20

바이너리랑 libc 주면 libc에서 옾셋 구하고 rop로 libc base릭한담에 one-gadget 이용해서 one shot gadget으로 뛰면 된다.


libc 안주면 걍 libc 릭하고 옵셋 더해서 시스템 구하고 bss에 binsh 쓴다음 plt 있는 함수 릭한걸 system으로 overwrite 해서 해야하나보다.. 


과제 하기 싫ㅇ다.

'Pwnable > 정리' 카테고리의 다른 글

main 심볼이 없는 경우  (0) 2018.08.13
rop 이해하기 좋은 문서  (0) 2018.08.04
to understand heap  (0) 2018.07.21
signal handler  (0) 2018.07.11
SROP(Sigreturn ROP)  (0) 2018.07.11
댓글
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
TAG
more
«   2024/05   »
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31
글 보관함